医院智慧服务如何以安全的方式进行对互联网开放?

简介: 医院智慧服务重点强调,以应用信息技术手段改善患者就医体验,加强患者信息互联共享,提升医疗服务智慧化水平的同时要安全保护,以安全的方式进行对互联网开放,做到数据的发布、订阅、回收、分析等可追溯管理。

【导读】 医院目前互联网服务开放存在的问题
1、互联网应用直接访问院内系统,存在较大数据安全隐患
2、多个互联网应用与多个院内系统对接,导致管理复杂
3、多变的接口需求,带来大量的开发工作
4、对互联网应用管控力度不足,对院内业务系统带来较大安全风险
5、缺乏院内业务及互联网服务保护机制,服务崩溃的风险

国家卫健委印发《互联网医院管理办法(试行)》等文件,提出在互联网诊疗过程中,应严格保障医疗数据信息安全,加强患者隐私保护,加大对互联网应用的管控力度。院外开放服务管控平台致力于帮助医院构建服务安全体系,解决接入方式不规范、数据标准不统一、服务开放不安全等问题,实现互联网应用访问全过程的可视化监管,保障院内外医疗健康服务的稳定运行,顺利达成“互联网+医疗”的建设目标。

开放服务管控平台主要帮助医院解决以下问题:
1、构建院内外一体化安全体系,解决信息通讯、浏览、存储过程中可能存在的安全隐患,屏蔽来自互联网的恶意攻击;
2、为医院信息中心提供平台二次开发能力,解决院内系统接口开发对 HIT 厂商的过度依赖,规范服务开放的技术标准;
3、实现外部应用请求和访问过程管理,解决统一身份认证和访问授权问题,帮助院方做到细粒度的医疗服务访问管控;
4、提供互联网服务运行监控和事后日志审计能力,解决数据访问过程不透明和不可追溯问题,保障医院互联网服务的安全可靠运行。

院外开放服务管控平台整体架构

开放管控逻辑.jpg

解决方案

1 应用接入开发系统

提供基于图形化的数据建模,封装标准的医疗数据和接口资源库,支持可定制的格式配置,通过简单直观的拖拽方式进行消息定义,实现服务的开放,大大降低了服务开放的技术难度。同时,根据国卫标准抽取电子病历共享文档接口, 电子健康档案文档接口, 院方信息科可在此基础上,建立符合自身管理特色的院内资源平台,自主开放访问权限给互联网应用开发商,有效替代厂商开发接口的模式。

2 开放服务管理系统

通过标准化的资源模板,将院内数据和服务统一封装成独立可访问的资源库进行管理,摆脱传统服务开放接口形式和数据格式的限制。院外开放服务管控平台帮助医院自主定义接口形式与数据格式,实现接入方式的统一、数据格式的统一。在管理台对开放商进行统一的认证,基于在线审批流程,对开发商申请访问院内资源进行授权,并通过可视化的工具实现对互联网开发商访问院内资源的全过程管理。

3 集成开发环境管理系统

源码可控.jpg

源码可控,支撑横向扩展,易用性强

安装管理中心.jpg

一体化安装管理中心,分布式集群架构,健壮稳定

4 日志分析审计系统

日志分析审计系统对平台上所有互联网应用、医院信息系统等操作痕迹进行全面收集和记录,以实时可视化的方式统一呈现在控制台。通过日志筛选规则和策略,精确查找目标事件数据,及时识别安全威胁,实现业务数据开放全过程的跟踪与追溯。
日志分析.jpg

相关实践学习
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
目录
相关文章
|
算法
【动态规划专栏】动态规划:卡特兰数---不同的二叉树
【动态规划专栏】动态规划:卡特兰数---不同的二叉树
348 0
|
7月前
|
人工智能 搜索推荐 算法
警惕AI时代的陷阱:Geo优化中容易踩的坑与人性化Geo的破局之道
随着生成式AI兴起,Geo优化成企业获客新战场。专家于磊指出,黑帽手段、忽视E-E-A-T、关键词堆砌是三大常见陷阱。他倡导“人性化Geo”理念,强调内容真实性、专业性与语义设计,助力企业实现可持续增长。
710 158
|
人工智能 自然语言处理 API
ComfyUI-Copilot:阿里把AI助手塞进ComfyUI:一句话生成工作流,自动布线/调参/选模型,小白秒变大神!
ComfyUI-Copilot 是阿里推出的基于 ComfyUI 的 AI 智能助手,支持自然语言交互、智能节点推荐和自动工作流辅助,降低开发门槛并提升效率。
5210 9
ComfyUI-Copilot:阿里把AI助手塞进ComfyUI:一句话生成工作流,自动布线/调参/选模型,小白秒变大神!
|
存储 人工智能 BI
【头歌·计组·自己动手画CPU】二、运算器设计(理论版) 【计算机硬件系统设计】
【头歌·计组·自己动手画CPU】二、运算器设计(理论版) 【计算机硬件系统设计】
2502 1
|
安全 UED 黑灰产治理
微信留言自动回复(Python实现)
本项目旨在使用Python与Windows GUI自动化工具来自动化微信的操作,作用为读取未读消息、根据关键词回复消息
1415 0
想成为一名顶尖Java开发工程师?这些优化手段一定要掌握!
JVM调优、Redis调优、MySQL调优、消息中间件调优、全文搜索ES调优、系统架构调优。
534 0
深入理解AMBA总线(十四)AXI Ordering Model、非对齐访问等
深入理解AMBA总线(十四)AXI Ordering Model、非对齐访问等
3078 1
|
消息中间件 canal 缓存
缓存和数据库的数据同步和一致性
首先,缓存由于其高并发和高性能的特性,已经在项目中被广泛使用。在读取缓存方面,大家没啥疑问,都是按照下图的流程来进行业务操作。